Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2280 connectés 

 

 

Proxmox c'est ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  197  198  199  200  201  202  203  204  205
Auteur Sujet :

[TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !

n°1488885
SnowBear
Posté le 30-12-2023 à 12:41:08  profilanswer
 

Reprise du message précédent :
Faudra que je regarde à l'occasion.
 
Là en gros mon fonctionnement c'est :  
- un dossier partagé en ssh à mes pc/laptop -> rsync tous les midis
- des dossiers accessibles uniquement en lecture
- ces mêmes dossiers accessibles en écriture par un user X
- un home par user pour backup
- un filebrowser pour accéder à un dossier via une interface web
- un miniDLNA pour écouter la musique sur la chaine hifi
- un syncthing pour un user
- ...
 
J'avais l'habitude d'OMV qui répondait à ces besoins donc... j'ai continué comme ça :D mais pourquoi pas changer !

mood
Publicité
Posté le 30-12-2023 à 12:41:08  profilanswer
 

n°1488888
ElMago31
Posté le 30-12-2023 à 16:30:43  profilanswer
 

SnowBear a écrit :

Je suis en train de tester cette version là :D .
 
raid1 géré par le proxmox et je passe /dev/md0 en passtrough à ma VM.
 
Ça me semble être un bon compromis...


Pour ma part j’ai fait :
-VM OMV,
-Passrough des disques à la VM.
-RAID1 géré par OMV (ouais c’est du simple mdadm comme sur ProxMox, mais j’ai préféré laisser la VM tout gérer).
 
Ce qui revient au même et pour ma part ça marche très bien (et plutôt simple à mettre en place).

n°1488893
SnowBear
Posté le 30-12-2023 à 17:39:11  profilanswer
 

J'ai préféré laisser Promox gérer le RAID justement.
 
je me suis dit que le CPU de l'hôte serait plus fiable qu'un CPU émulé :D .
 
Mais... ça ne doit pas changer grand chose au final.

n°1488905
ElMago31
Posté le 31-12-2023 à 11:47:42  profilanswer
 

J’suis repassé sur une machine physique à base d’Intel N100 et je vois pas trop de différence par rapport à mes besoins.
 
Du coup j’me tâte à repasser en virtualisé et à passer sur du TrueNas :o


Message édité par ElMago31 le 31-12-2023 à 11:47:59
n°1488914
Antionn
Posté le 31-12-2023 à 17:51:39  profilanswer
 

mqnu a écrit :


Tu ne peux pas passer ta carte en hba ?  


 
A priori non. Rien vu de tel pour elle. Et si je ne crées pas de volumes logiques les disques ne sont bien évidemment pas vus.
 


 
:jap:
C'est assez paradoxal finalement, puisque les serveurs d'entreprises sont généralement avec des cartes RAID. En tout cas sur ceux que j'ai croisé jusque-là, exception faites des NAS Synology évidemment. Du coup là où c'est le plus critique (le monde de l'entreprise), on utilise plutôt ce qui serait déconseillé.  
Mais bon à savoir du coup :jap:
 
Par contre, j'ai pas grand chose de critique à mettre sur cette machine. Et à terme, je ferais évidemment des backups réguliers (reste à savoir comment je vais faire ça). Je saurais pour la prochaine fois donc, je tâcherais de trouver une machine plus accommodante à ce niveau.
 
 

the_fireball a écrit :


Le partitionnement n’est pas plus compliqué, il faut juste prendre en compte le fait qu’on ne pourra pas réduire le fs et qu’il faudra le recréer.
 
XFS est plus performant que ext4 sur les gros fichiers et j’ai constaté qu’il était aussi plus efficace sur la suppression de plusieurs milliers de fichiers dans un répertoire. Pour les accès parallèles/concurrent il est aussi meilleur  
 
Il a aussi d’autres fonctionnalités par forcément utiles sur un desktop, comme le fait de ne jamais manquer d’inodes tant qu’il y a de la place disponible ainsi que le support de volume de très grande taille
 
Mais c’est vrai que son principal défaut si on peut dire et sinon ne peut pas le réduire  


 
:jap:
Avec la liste des avantages que tu cites, ça aurait un intérêt dans le cas d'un hyperviseur du coup vu que l'on fonctionne avec des disques virtuels assez gros, et qui peuvent être utilisés en même temps [:transparency]  
Enfin, si j'ai bien compris comment ça fonctionne sur PVE avec LVM :o


---------------
Mon topic achat // [TU] Radeon Software // [TU] AMD RDNA2 - RX6x00
n°1489156
bixibu
Ca ... c'est fait!
Posté le 18-01-2024 à 11:44:25  profilanswer
 

Des utilisateurs de RecalBox ?

 

Faut installer dans un lxc Ubuntu ? VM pas conseillée pour des soucis de perf (GPU) ? Mais je lis des choses contradictoires à ce niveau..

 

Ce serait mon premier container/vm qui sortirait sur l'hdmi, c'est plug n play / automatique ça :o ?

Message cité 1 fois
Message édité par bixibu le 18-01-2024 à 11:46:26

---------------
App Android F1 x MotoGP - Agenda & Alerts : Playstore - TU
n°1489162
extenue1
Posté le 18-01-2024 à 20:38:33  profilanswer
 

VMWare esxi free va disparaître... les noobs vont débarquer  :O

n°1489166
Sylar
TaaaaaaKeT !
Posté le 18-01-2024 à 22:00:53  profilanswer
 

Mon serveur proxmox, qui héberge toutes mes VM/LXC, a planté 2 fois en quelques semaines (et évidemment juste aux moments où je n'étais pas là ...). Je suspecte une VM d'être à l'origine du plantage, sans certitude. Du coup, je me dis qu'il faudrait que je surveille les log de toutes mes VM/LXC pour tenter de comprendre le soucis.  
Vous auriez une solution à conseiller ? J'ai bien repéré graylog, mais c'est peut être un peu overkill pour quelques machines à monitorer. Une autre piste ?

n°1489178
hydrosaure
Posté le 19-01-2024 à 15:29:53  profilanswer
 

bixibu a écrit :

Des utilisateurs de RecalBox ?
 
Faut installer dans un lxc Ubuntu ? VM pas conseillée pour des soucis de perf (GPU) ? Mais je lis des choses contradictoires à ce niveau..
 
Ce serait mon premier container/vm qui sortirait sur l'hdmi, c'est plug n play / automatique ça :o ?


RecalBox oui mais pas en VM.

n°1489179
hydrosaure
Posté le 19-01-2024 à 15:31:16  profilanswer
 

extenue1 a écrit :

VMWare esxi free va disparaître... les noobs vont débarquer  :O


 :lol:  
et ça sera pas les seuls qui vont migrer.
D'un point de vu stratégie commerciale c'est quand même un bizarre.

mood
Publicité
Posté le 19-01-2024 à 15:31:16  profilanswer
 

n°1489180
hydrosaure
Posté le 19-01-2024 à 15:33:11  profilanswer
 

Sylar a écrit :

Mon serveur proxmox, qui héberge toutes mes VM/LXC, a planté 2 fois en quelques semaines (et évidemment juste aux moments où je n'étais pas là ...). Je suspecte une VM d'être à l'origine du plantage, sans certitude. Du coup, je me dis qu'il faudrait que je surveille les log de toutes mes VM/LXC pour tenter de comprendre le soucis.  
Vous auriez une solution à conseiller ? J'ai bien repéré graylog, mais c'est peut être un peu overkill pour quelques machines à monitorer. Une autre piste ?


Déjà consulter le journal du système lui même (ie. journalctl) voir s'il y a des éléments un peu avant le plantage sur qui fait quoi ou ce qu'il se passe.

n°1489181
bixibu
Ca ... c'est fait!
Posté le 19-01-2024 à 15:33:49  profilanswer
 

hydrosaure a écrit :


RecalBox oui mais pas en VM.

 

C'est à dire ? Lxc ? Ou hors proxmox ?


---------------
App Android F1 x MotoGP - Agenda & Alerts : Playstore - TU
n°1489183
Gg67500
Posté le 19-01-2024 à 16:16:53  profilanswer
 

Hello :)  
 
J'utilise un proxmox pour des truc bidon style "Home asssistant et un Proxy"  
 
Et j'ai crée un suicide informatique en créant une VM mais en lui designant le disque dur Physique en intégralité, la VM a donc réecris SUR Home assistant, le proxy, et sur Proxmox" je n'avais plus aucun UI mais sa "tournée" encore  :lol:


---------------
halte là on ne passe pas !
n°1489191
Sylar
TaaaaaaKeT !
Posté le 19-01-2024 à 18:34:50  profilanswer
 

hydrosaure a écrit :


Déjà consulter le journal du système lui même (ie. journalctl) voir s'il y a des éléments un peu avant le plantage sur qui fait quoi ou ce qu'il se passe.


 
Justement, sur l'hôte je ne vois rien, et je suspecte une VM qui semble avoir un soucis avec ses montages SMB (pleins de messages CIFS: __readahead_batch() returned 8/1024) dont j'aimerais surveiller l'apparition. Mais rien ne me dis que c'est ça, d'où ma question sur la centralisation des logs, pour essayer d'attraper le problème avant ou au moment où ça plante.

n°1489194
crazy_c0vv
Oui.
Posté le 20-01-2024 à 01:33:05  profilanswer
 

bixibu a écrit :


 
C'est à dire ? Lxc ? Ou hors proxmox ?


 
Je pense que tu auras beaucoup moins de problèmes si tu fais ton Recalbox sur une machine physique dédiée, genre un Pi ou un vieux PC. Ou même un PC pas trop vieux pour aller chercher des émulateurs de consoles récentes.
 
En virtu qui monopolise la sortie HDMI du Proxmox je ne crois pas que ce soit une bonne idée…


---------------
These Violent Delights Have Violent Ends
n°1489200
bixibu
Ca ... c'est fait!
Posté le 20-01-2024 à 12:42:07  profilanswer
 

crazy_c0vv a écrit :

 

Je pense que tu auras beaucoup moins de problèmes si tu fais ton Recalbox sur une machine physique dédiée, genre un Pi ou un vieux PC. Ou même un PC pas trop vieux pour aller chercher des émulateurs de consoles récentes.

 

En virtu qui monopolise la sortie HDMI du Proxmox je ne crois pas que ce soit une bonne idée…


Oui je déchante c'est très complexe à mettre en place.
L'aspect  backup VM facilement en oneshot me plaisait bien car la je subi les majs RetroArch/dolphin qui crée des bugs.
Mais oui, je vais voir ... Soit je reste sur ma NVIDIA shield soit pc gamer + sunshine/moonlight


---------------
App Android F1 x MotoGP - Agenda & Alerts : Playstore - TU
n°1489204
hydrosaure
Posté le 20-01-2024 à 17:25:14  profilanswer
 

bixibu a écrit :


 
C'est à dire ? Lxc ? Ou hors proxmox ?


Hors Proxmox; sur un hardware dédié........mais avec le stockage sur le NAS.
 
Dans la Recalbox, y a qu'un support de stockage avec le boot et après ça se connecte en SMB au NAS (et lui tu peux le backup/snapshot/etc).
Le meilleur des 2 mondes.

n°1489205
hydrosaure
Posté le 20-01-2024 à 17:28:02  profilanswer
 

Sylar a écrit :


 
Justement, sur l'hôte je ne vois rien, et je suspecte une VM qui semble avoir un soucis avec ses montages SMB (pleins de messages CIFS: __readahead_batch() returned 8/1024) dont j'aimerais surveiller l'apparition. Mais rien ne me dis que c'est ça, d'où ma question sur la centralisation des logs, pour essayer d'attraper le problème avant ou au moment où ça plante.


Je suis pas allé plus loins que le "tail -f" sur un shell pour essayer ce capter les événements avant un PB.
Les stats sur les VM/LXC coté Proxmox avaient quand meme mis sur la piste ie. une vm qui tourne à 100% ou la RAM qui explose.
 
Du partage SMB avec un Turnkey?

n°1489208
Sylar
TaaaaaaKeT !
Posté le 20-01-2024 à 18:22:45  profilanswer
 

Non, un partage avec une VM (installée sur le même nœud) unraid dont les disques sont en passthrough.

n°1489328
Iryngael
Awesome, ain't it ?
Posté le 26-01-2024 à 14:09:06  profilanswer
 

Salut,
j'ai un comportement bizarre avec mon proxmox sur un serveur dédié.

 

j'ai  bridge vmbr0 attaché à l'interface externe. Celui-ci a une ip publique.
J'ai créé une VM avec une 2eme ip publique, l'interface réseau de la VM est attaché au bridge vmbr0 pour pouvoir utiliser son IP publique.

 

Problème : sur la VM je vois beaucoup de trafic qui semble venir de l'hote proxmox en source sauf que c'est totalement faux.

 

J'ai fait le test en surveillant les regles fail2ban SSH, et chaque tentative de conenction SSH à la VM sur son IOP puublique depuis une machine située sur un réseau exterieur apparaissait comme provenant de l'IP publique de l'hote proxmox.

 

Je précise que la VM a un accès direct au réseau via son IP publique sur le port public, pas de NAT ou de redirection de traffic depuis l'hote

 

J'ai essayé de desactiver le FW proxmox à tous les niveaus (datacenter,  host, VM), rien n'y fait.

 

Du coup non seulement je vois pas les IP d'origine mais en plus ça cause des soucis de blocage car je me fais ban SSH car le trafic de ma machine perso semble provenir de l'IP publique du host, qu est bloquée à cause de tentatives de "hack" habituelles des bots qui arrivent donc en se faisant spoofer l'IP , mais ça pose aussi des soucis de SPF car du coup avec certains providers (genre l'assurance maladie, entre autres), l'IP source de leur SMTP est remplacée par l'IP de l'hote et fait donc foirer le check SPF...

Message cité 1 fois
Message édité par Iryngael le 26-01-2024 à 14:11:37

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489353
desp
Posté le 27-01-2024 à 14:18:59  profilanswer
 

desp a écrit :

Je pense avoir trouvé le coupable:
Mon conteneur lxc frigate a explosé sa ram d’un coup
 
L’hote a du eteindre la vm en represailles… :o
 
https://img3.super-h.fr/images/2023 [...] 2668ce.jpg
https://img3.super-h.fr/images/2023 [...] 027544.jpg


 
Hello,
 
Rebelote ce matin, conteneur LXC docker frigate a 100% de memoire puis, au bout de quelques minutes shutdown de ma VM « a tout faire ».
 
Je vais mettre une alerte grafana en place pour que je puisse redemarrer le conteneur avant que la VM soit stoppe.
 
A votre avis quel peut etre le lien entre ce probleme de memoire sur un LXC et celui de ma VM? Pensez vous que l’hote l’eteint pour se preserver? Si oui pourquoi pas celle d’a cote (home assistant os)? Ou les autres LXC qui tournent…
 
Autre chose comment corriger cette « fuite memoire »? J’ai regardé et n’ai pas trouvé de precedents pour frigate par ex.
 
Merci d’avance pour vos idees!


Message édité par desp le 27-01-2024 à 14:23:55
n°1489354
Iryngael
Awesome, ain't it ?
Posté le 27-01-2024 à 14:49:32  profilanswer
 

Iryngael a écrit :

Salut,
j'ai un comportement bizarre avec mon proxmox sur un serveur dédié.

 

j'ai bridge vmbr0 attaché à l'interface externe. Celui-ci a une ip publique.
J'ai créé une VM avec une 2eme ip publique, l'interface réseau de la VM est attaché au bridge vmbr0 pour pouvoir utiliser son IP publique.

 

Problème : sur la VM je vois beaucoup de trafic qui semble venir de l'hote proxmox en source sauf que c'est totalement faux.

 

J'ai fait le test en surveillant les regles fail2ban SSH, et chaque tentative de conenction SSH à la VM sur son IOP puublique depuis une machine située sur un réseau exterieur apparaissait comme provenant de l'IP publique de l'hote proxmox.

 

Je précise que la VM a un accès direct au réseau via son IP publique sur le port public, pas de NAT ou de redirection de traffic depuis l'hote

 

J'ai essayé de desactiver le FW proxmox à tous les niveaus (datacenter, host, VM), rien n'y fait.

 

Du coup non seulement je vois pas les IP d'origine mais en plus ça cause des soucis de blocage car je me fais ban SSH car le trafic de ma machine perso semble provenir de l'IP publique du host, qu est bloquée à cause de tentatives de "hack" habituelles des bots qui arrivent donc en se faisant spoofer l'IP , mais ça pose aussi des soucis de SPF car du coup avec certains providers (genre l'assurance maladie, entre autres), l'IP source de leur SMTP est remplacée par l'IP de l'hote et fait donc foirer le check SPF...


Je suis un con.

 


J'avais une règle de masquerading dans le FW de l'hôte qui masqueradait TOUT le trafic de vmbr0 (vestige du VPN predecemment installé) au lieu de seulement le trafic provenant de feu wg0. JPP de moi. Du coup tout ce qui sortait par vmbr0 était masqueradé avec l'IP de l'hôte [:prozac]


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489355
MilesTEG1
Posté le 27-01-2024 à 14:50:35  profilanswer
 

Hello par ici  :hello:  
Dans mon projet de migration de certains services depuis mon DS920+ vers un des NUC (Geekom MiniIT13 ou NiPoGi AD008) sous Proxmox 8, je me pose la question de comment je crée ces services sur l'instance Proxmox...

  • Directement dans un LXC puisqu'il est possible d'installer ces services via un des scripts de https://tteck.github.io/Proxmox/
  • Dans une VM Debian, avec Docker dedans, Portainer + Portainer Agent pour la gestion.
  • Dans un LXC Debian , avec Docker (? c'est possible ça ?)


Le point 2. me parait le plus sûr pour moi, je maitrise suffisamment Docker ^^.
Mais alors, je ne maitrise pas du tout le LXC... je ne sais même pas comment mettre à jour ce qui se trouverais dedans. Ni comment les gérer de manière centralisée comme avec Portainer...
 
Ma préférence irait donc sur le point 2.
 
Ensuite vient la séparation ou non des services...
Quelle est la meilleure manière de procéder ?
Tout passer dans une seule VM+Docker+Portainer ? (chose que j'ai actuellement sur mon Syno).
Ou bien faire une VM par service ? (ça m'embête pour les adresses IP que je n'ai pas à foison XD).
 
 
Ps : actuellement, sur le Geekom, j'ai une VM Windows 11, une VM LMDE6, une VM Debian 12 pour un partage Samba), et une VM HAOS.
La VM HAOS va potentiellement migrer sur le NiPoGi, car c'est lui qui va rester allumer H24 au lieu du Geekom qui sera lancé au besoin des VM Windows/Linux.
 
 
Merci d'avance pour tous vos conseils :)


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489356
Iryngael
Awesome, ain't it ?
Posté le 27-01-2024 à 14:53:30  profilanswer
 

VM avec Docker dedans et ensuite ben tout est containerisé donc c'est indépendant.
Un traefik ou nginx devant si tu dois utiliser plusieurs services sur le même port (80/443) et rulez.

Message cité 1 fois
Message édité par Iryngael le 27-01-2024 à 14:54:09

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489357
MilesTEG1
Posté le 27-01-2024 à 15:07:20  profilanswer
 

Iryngael a écrit :

VM avec Docker dedans et ensuite ben tout est containerisé donc c'est indépendant.
Un traefik ou nginx devant si tu dois utiliser plusieurs services sur le même port (80/443) et rulez.


Donc je centralise tout dans une seule VM ?
Ok.
 
Pour le reverse proxy j’en ai déjà un sur mon syno (c’est SWAG donc nginx) mais je veux le déplacer car c’est pénible à chaque mise à jour de dsm ça prend du temps à se relancer…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489358
Iryngael
Awesome, ain't it ?
Posté le 27-01-2024 à 15:19:37  profilanswer
 

MilesTEG1 a écrit :


Donc je centralise tout dans une seule VM ?
Ok.

 

Pour le reverse proxy j’en ai déjà un sur mon syno (c’est SWAG donc nginx) mais je veux le déplacer car c’est pénible à chaque mise à jour de dsm ça prend du temps à se relancer…


Je vois pas l'intérêt de faire plusieurs VM si tu utilises docker. Sinon fais des LXC mais ce sera moins facile à maintenir niveau maj/redéploiement que des images docker avec stockage persistant, faudra passer par du ansible /saltstack/chief/puppet pour maintenir la config en cas de besoin de redéploiement


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489364
MilesTEG1
Posté le 27-01-2024 à 17:35:49  profilanswer
 

Iryngael a écrit :


Je vois pas l'intérêt de faire plusieurs VM si tu utilises docker. Sinon fais des LXC mais ce sera moins facile à maintenir niveau maj/redéploiement que des images docker avec stockage persistant, faudra passer par du ansible /saltstack/chief/puppet pour maintenir la config en cas de besoin de redéploiement


Ha oui bon bah ce sera docker. Car « ansible /saltstack/chief/puppet » je ne connais absolument pas…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489368
Iryngael
Awesome, ain't it ?
Posté le 27-01-2024 à 20:28:52  profilanswer
 

après rien ne t'empeche de faire un docker sur chaque nuc pour avoir une solution de replis si un des 2 foire


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489371
MilesTEG1
Posté le 27-01-2024 à 23:50:34  profilanswer
 

Iryngael a écrit :

après rien ne t'empeche de faire un docker sur chaque nuc pour avoir une solution de replis si un des 2 foire


Oui c’est prévu  :)  
J’ai déjà ça sur ma MV HomrAssistant.
Je viens de migrer HAOS d’un nuc à l’autre.
Merci la sauvegarde proxmox et la restauration : juste besoin de débrancher la clé Zigbee du premier nuc vers le second et hop tout repart comme en 40, moyennant le changement d’adresse ip de la vm dans le fichier de configuration de nginx.
 
Demain je vois pour créer la vm Debian docker .
J’ai déjà un template Debian 12.4 restauré sur les nuc avec mes personnalisations (port ssh, SSH + OhMyZSH, powerlevel10k et diverses autres choses).
Plus qu’à installer docker et à faire un nouveau template  :pt1cable:  
Trop pratique ça. Enfin presque : pas moyen de mettre à jour un template sans passer par un clone puis maj puis re-Template…


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489372
MilesTEG1
Posté le 27-01-2024 à 23:53:04  profilanswer
 

Rien à voir avec mes questions précédentes : vous avez un conseil d’application iOS pour gérer ses serveurs proxmox depuis le mobile ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489376
MilesTEG1
Posté le 28-01-2024 à 23:15:23  profilanswer
 

Dites, niveau sécurité pour une VM Debian 12 + DOcker : faut-il faire quelque chose de particulier pour les conteneurs qui vont être installés ?
Genre Portainer, AdGuard Home, SWAG ?
Je ne trouve pas d'infos dessus avec un petit tuto à suivre  :whistle:


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489377
ibuprophet
Posté le 28-01-2024 à 23:20:16  profilanswer
 

Chaque docker dans un vlan à part + du routage côté FW. En pratique personne ne le fait. A minima il faut traefik + de l'authent MFA

n°1489378
MilesTEG1
Posté le 28-01-2024 à 23:35:46  profilanswer
 

ibuprophet a écrit :

Chaque docker dans un vlan à part + du routage côté FW. En pratique personne ne le fait. A minima il faut traefik + de l'authent MFA


Je parlais surtout dans Debian : faut-il créer un user dédié à docker ? Car là je fais tout en root  :o


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489379
Iryngael
Awesome, ain't it ?
Posté le 28-01-2024 à 23:43:52  profilanswer
 

Mieux vaut tout faire avec un user dedié en effet mais c'est un peu la merde quand tu lances docker pas en root. Enfin c'est documenté hein mais ça demande un peu de travail


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1489381
MilesTEG1
Posté le 29-01-2024 à 06:14:56  profilanswer
 

Iryngael a écrit :

Mieux vaut tout faire avec un user dedié en effet mais c'est un peu la merde quand tu lances docker pas en root. Enfin c'est documenté hein mais ça demande un peu de travail


Sur mon syno et mon asustor , docker doit être lancé en root je pense , et pour créer les conteneurs je mets toujours un pgid et puid dans le docker composé à tous ceux qui le supporte , ces ID correspondent à un user créé pour l’occasion qui n’a les droits d’écriture que sur le dossier docker.


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1489402
the_fireba​ll
I have fucking failed
Posté le 30-01-2024 à 09:30:18  profilanswer
 

MilesTEG1 a écrit :

Hello par ici  :hello:  
Dans mon projet de migration de certains services depuis mon DS920+ vers un des NUC (Geekom MiniIT13 ou NiPoGi AD008) sous Proxmox 8, je me pose la question de comment je crée ces services sur l'instance Proxmox...

  • Directement dans un LXC puisqu'il est possible d'installer ces services via un des scripts de https://tteck.github.io/Proxmox/
  • Dans une VM Debian, avec Docker dedans, Portainer + Portainer Agent pour la gestion.
  • Dans un LXC Debian , avec Docker (? c'est possible ça ?)


Le point 2. me parait le plus sûr pour moi, je maitrise suffisamment Docker ^^.
Mais alors, je ne maitrise pas du tout le LXC... je ne sais même pas comment mettre à jour ce qui se trouverais dedans. Ni comment les gérer de manière centralisée comme avec Portainer...
 
Ma préférence irait donc sur le point 2.
 
Ensuite vient la séparation ou non des services...
Quelle est la meilleure manière de procéder ?
Tout passer dans une seule VM+Docker+Portainer ? (chose que j'ai actuellement sur mon Syno).
Ou bien faire une VM par service ? (ça m'embête pour les adresses IP que je n'ai pas à foison XD).
 
 
Ps : actuellement, sur le Geekom, j'ai une VM Windows 11, une VM LMDE6, une VM Debian 12 pour un partage Samba), et une VM HAOS.
La VM HAOS va potentiellement migrer sur le NiPoGi, car c'est lui qui va rester allumer H24 au lieu du Geekom qui sera lancé au besoin des VM Windows/Linux.
 
 
Merci d'avance pour tous vos conseils :)


 
Perso je fais le point 3 et ça tourne bien comme ça depuis plus d’un an.
 
J’utilise aussi portainer et traefik qui sont les seuls containers reliés au bridge de la VM, les autres ne sont accessibles que via traefik.
 
J’ai une VM pour Home assistant aussi, également accessible via traefik que je sois chez moi ou à distance


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°1489409
katkar
Posté le 30-01-2024 à 18:00:50  profilanswer
 

Drapal :)

n°1489607
desp
Posté le 11-02-2024 à 10:04:23  profilanswer
 

Hello,
 
Je continue avec mes soucis de VM qui se bloque!
 
Je pense avoir resolu le premier probleme avec mon conteneur LXC frigate.
 
Par contre a 2h cette nuit, mes deux vm se sont arrêtées.  
https://img3.super-h.fr/images/2024/02/11/snapshot_984943658.jpg
 
RAS du coté du fameux LXC, mais je vois que la VM ubuntu a eu un pic de memoire avant le crash.
 
Je ne sais pas trop ou investiguer, et surtout comment resoudre le soucis une bonne fois pour toutes!
 
EDIT: image corrigée

Message cité 1 fois
Message édité par desp le 11-02-2024 à 10:07:57
n°1489608
dafunky
Posté le 11-02-2024 à 10:18:17  profilanswer
 
n°1489609
desp
Posté le 11-02-2024 à 10:42:21  profilanswer
 

dafunky a écrit :

Grafana buddy  [:minipouss]


 
Et graylog buddy! :jap:  
 
Voici ce que j’ai trouvé dans les logs au moment du drame
 
networkd-dispatcher[787]: WARNING:Unknown index 9173 seen, reloading interface list
2024-02-11 01:59:48.000  
 
 

n°1489612
burn2
ça rox du poney
Posté le 11-02-2024 à 11:53:35  profilanswer
 

desp a écrit :

Hello,
 
Je continue avec mes soucis de VM qui se bloque!
 
Je pense avoir resolu le premier probleme avec mon conteneur LXC frigate.
 
Par contre a 2h cette nuit, mes deux vm se sont arrêtées.  
https://img3.super-h.fr/images/2024 [...] 943658.jpg
 
RAS du coté du fameux LXC, mais je vois que la VM ubuntu a eu un pic de memoire avant le crash.
 
Je ne sais pas trop ou investiguer, et surtout comment resoudre le soucis une bonne fois pour toutes!
 
EDIT: image corrigée


C'est pas un OOM Kill du coup?


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  197  198  199  200  201  202  203  204  205

Aller à :
Ajouter une réponse
 

Sujets relatifs
Choix Hyperviseur pour Xeon [Box de test]Routage vm Proxmox
Questionnement sur un hyperviseur[Topikunik] Personnalisation des interfaces graphiques
Plus de sujets relatifs à : [TOPIKUNIK] Proxmox, une solution de virtualisation kellébien !


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR